Audit report
Error Tracking with CatchJS
Broad accessReach : broadby Simple Integrations · Reporting · Shopify App Store
Know when your store is breaking
Key insights
- ◆App launched September 2018, listing last reviewed August 22, 2021, long maintenance silence.
- ◆Only 1 review at 4.0 stars, indicating very low adoption.
- ◆Privacy policy exists but omits residency, sub-processors, retention, and certifications.
- ◆Publisher domain catchjs.com responds 200/HTTPS but does not advertise HSTS or CSP.
Top findings
Analysis summary
Know when your store is breaking
- ◆App launched September 2018, listing last reviewed August 22, 2021, long maintenance silence.
- ◆Only 1 review at 4.0 stars, indicating very low adoption.
- ◆Privacy policy exists but omits residency, sub-processors, retention, and certifications.
- ◆Publisher domain catchjs.com responds 200/HTTPS but does not advertise HSTS or CSP.
- ◆No public CVE, breach, or security incident tied to CatchJS or Simple Integrations.
- ◆App category (frontend JS error tracking) implies a storefront script tag, supply-chain risk vector inherent to the model.
This section is available to signed-in users
Sign up free to unlock findings, data flow and theme code analysis for every Shopify app.
Get startedOAuth scopes requested
These are the access permissions this app asks for during install. The sensitivity column reflects PII exposure and merchant impact.
| Scope | Sensitivity | Why we flag it |
|---|---|---|
write_script_tags | Medium | L'app injecte un script de suivi des erreurs sur la vitrine, ce qui nécessite la création de balises de script, induit de la fonction déclarée de l'app. |
read_script_tags | Low | L'app doit lire les balises de script existantes pour gérer son installation, induit de la fonction déclarée de l'app. |
read_themes | Low | La détection d'erreurs de code sur la vitrine peut requérir la lecture des fichiers de thème, induit de la fonction déclarée de l'app. |
read_reports | Low | L'app relève de la catégorie Reporting et présente des rapports d'erreurs, induit de la fonction déclarée de l'app. |
write_script_tagsL'app injecte un script de suivi des erreurs sur la vitrine, ce qui nécessite la création de balises de script, induit de la fonction déclarée de l'app.
read_script_tagsL'app doit lire les balises de script existantes pour gérer son installation, induit de la fonction déclarée de l'app.
read_themesLa détection d'erreurs de code sur la vitrine peut requérir la lecture des fichiers de thème, induit de la fonction déclarée de l'app.
read_reportsL'app relève de la catégorie Reporting et présente des rapports d'erreurs, induit de la fonction déclarée de l'app.
This section is available to signed-in users
Sign up free to unlock findings, data flow and theme code analysis for every Shopify app.
Get startedThis section is available to signed-in users
Sign up free to unlock findings, data flow and theme code analysis for every Shopify app.
Get startedNetwork surface
- Primary domain
- catchjs.com
- TLS grade
- A
- HSTS
- Missing
- CSP
- Missing
HTTPS reachable with HTTP/2 200; X-Frame-Options: sameorigin present; no HSTS or CSP advertised in response headers.
Compliance & certifications
Privacy policy exists but does not assert GDPR, CCPA, SOC2, ISO27001, PCI DSS, or HIPAA compliance, nor publish a data retention period or sub-processor list.
Privacy policyPublisher reputation
- Publisher
- Simple Integrations
- Verified Shopify Partner
- No
- Years active
- 8
- Other apps
- 0